Home > Àüü±â»ç

¸È¿þ¾î ÀÛ¼ºÀÚµé, SaaS¿¡ Âø¼öÇÏ´Ù

ÀÔ·Â : 2008-07-31 11:28
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Security Analysis - Hacking Tools

 

ÀͽºÇ÷ÎÀÌÆ® ÆÑÀÇ µ¿ÀÏÇÑ °ü¸® ±â´ÉÀ» ¸¹ÀÌ °®°í Àֱ⵵ ÇÏÁö¸¸ Åä³×À̵µ(Tornado)ÀÇ °¡Àå ÀλóÀûÀÎ Á¡Àº ±×°ÍÀÌ ÃÖ¼Ò 6°³¿ù µ¿¾È º¸¾È ¿¬±¸ÀÚµéÀÇ °¨½Ã¸Á¿¡¼­ ¹þ¾î³¯ ¼ö ÀÖ´Â ´É·ÂÀÌ´Ù.

 

Åä³×À̵µÀÇ ´É·ÂÀº ±×°ÍÀÇ ÀÛ¼ºÀÚµéÀÌ ±×°ÍÀ» ÆÇ¸ÅÇÏ´Â ¼¼½ÉÇÑ ¹æ¹ýÀÌ ¹ß°¢µÇ´Â °ÍÀ» ÇÇÇϴµ¥ ÀÖ´Ù°í ¿¬±¸ÀÚµéÀº º¸°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÀͽºÇ÷ÎÀÌÆ® ÆÑ ±¸¸Å´Â Á¶½É½º·´°Ô °ËÅäµÇ´Â °Í °°¾Ò°í Á¦Ç° º¸´Ù´Â ±× ÆÑÀÇ ¼­ºñ½º¿¡ ´ëÇÑ ¶óÀ̼±½º¸¦ ±¸¸ÅÇÏ´Â °ÍÀ̾ú´Ù°í ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Symantec Security Response)ÀÇ °³¹ß ºÎ»çÀå ¾ËÇÁ·¹µå ÈÞ°Å(Alfred Huger)´Â ¸»Çß´Ù.

 

ÈÞ°Å´Â ¡°À̰ÍÀº ÇØÄ¿µéÀ» À§ÇÑ SaaS(software-as-a-service)¡±¶ó¸ç ¡°6°³¿ùÀ̶ó´Â °ÍÀº °¨½Ã¸Á ÇÏ¿¡¼­´Â ¿µ¿ø°úµµ °°Àº ½Ã°£ÀÌ´Ù. ±×µéÀº ±×°ÍÀ» ´©±¸¿¡°Ô ÆÈ °ÍÀÌ¸ç ¾î¶»°Ô ÆÇ¸ÅµÉ °ÍÀÎÁö¿¡ ´ëÇØ ¸¹ÀÌ ¼÷°íÇß´ø °ÍÀÌ´Ù¡±¶ó°í ¼³¸íÇß´Ù.

¾Ï½ÃÀå¿¡¼­ »ó¾÷ÀûÀ¸·Î »ç¿ë °¡´ÉÇÑ Å°Æ®ÀÇ ¸®½ºÆ®°¡ ¼ºÀåÇϰí ÀÖ´Ù. ´ëºÎºÐÀÌ Áö¿ø °è¾àÀ» Æ÷ÇÔÇϰí ÀÖ¾î ÃֽŠÃë¾à¼º ¹ß°ß°ú °°Àº ¾÷µ¥ÀÌÆ®¸¦ Á¦°øÇÑ´Ù. MPack, NeoSploit, IcePack, WebAttacker, WebAttacker2, MultiExploit ŸŶ µî ÀϹÝÀûÀÎ °Íµé»Ó¸¸ ¾Æ´Ï¶ó random.js, vipcrypt, makemelaugh, dycrypt¿Í °°Àº »õ·Î¿î ŸŶµµ ÀÌ¿ë °¡´ÉÇÏ´Ù.

 

ÈÞ°Å´Â Åä³×À̵µ°¡ º¹ÀâÇÏ¸ç ¿ëÀÇÁÖµµÇÏ´Ù°í ¸»Çß´Ù. Åä³×À̵µ´Â 14°³ Ãë¾à¼º¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÌÆ®¸¦ µðÆúÆ®·Î °®°í ÀÖ´Ù. ¶ÇÇÑ Åä³×À̵µ´Â ÀϹÝÀûÀ¸·Î ÀͽºÇ÷ÎÀÌÆ®µÈ ¼­¹ö¿¡ °èÁ¤À» ¼³Á¤ÇÏ´Â °ü¸®ÀÚ°¡ ±¸¸ÅÇÏ¿© ´Ù¸¥ »ç¶÷µéÀÌ »ç¿ëÇÒ ¼ö ÀÖ´Â ¼­ºñ½º¸¦ ÆÇ¸ÅÇÏ´Â NeoSploit ŸŶ°ú ¸Å¿ì À¯»çÇÏ°Ô ÆÇ¸ÅµÈ´Ù°í ÈÞ°Å´Â ¼³¸íÇß´Ù.

Åä³×À̵µ´Â 2007³â ¸» ´ë±Ô¸ðÀÇ ¾ÆÀÌÇÁ·¹ÀÓ ÀÎÁ§¼Ç(iframe injection) °ø°Ý¿¡ »ç¿ëµÇ¾úÀ¸¸ç ÈÞ°ÅÀÇ ¸»¿¡ µû¸£¸é ÇØ´ç ÆÑÀº ¿©ÀüÈ÷ ¼Ò±Ô¸ð À¥ »çÀÌÆ®¸¦ °ø°ÝÇϴµ¥ »ç¿ëµÇ°í ÀÖ´Ù. ¿¬±¸ÀÚµéÀº »ó¾÷ÀûÀÎ À¥ »çÀÌÆ®°¡ ´ÙÀ½ Â÷·Ê¶ó°í »ý°¢Çϰí ÀÖ´Ù.

<±Û¡¤·Î¹öÆ® ¿þ½ºÅͺ§Æ®(Robert Westervelt)>

 

Copyright ¨Ï 2006 Information Security and TechTarget

[Á¤º¸º¸È£21c Åë±Ç 96È£(info@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù